TGViewer
Channel Public Channel
SourceCraft

SourceCraft

@sourcecraft

Новости от команды
Наш чат: @SourceCraftChat
Начать пользоваться платформой: https://sourcecraft.dev
Subscribers
3.18K
Photos
276
Videos
67
Links
294

Showing posts older than #324 · Back to latest

Older Posts 14 shown
Post #323 1.23K

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 👍 10
  • 🔥 10
  • ⚡ 4
Post #322 2.19K
⚙️ Включаем двухстороннюю интеграцию SourceCraft ↔ Трекер

Работать с тикетами, пулл-реквестами и коммитами теперь можно синхронно в SourceCraft и Яндекс Трекере.

Организуйте бизнес‑процессы и межкомандное взаимодействие в уже знакомой среде — от планирования и оценки нагрузки в Трекере до разработки и деплоя в SourceCraft.

Возможности интеграции:
🔡 Двустороннее отображение — в связанных пулл-реквестах отображается номер тикета и его заголовок, а в связанных тикетах Трекера отображаются пулл-реквесты SourceCraft.

🔡 Единый процесс работы — ведите тикеты в Трекере и связывайте их с пулл-реквестами в SourceCraft для перехода в один клик между Трекером и SourceCraft.

➡️ Подключить репозиторий к Трекеру

#src_for_business
  • 🔥 23
  • 👍 16
  • ❤ 12
Post #321 1.46K
✌️ Агентский режим в плагине для JetBrains IDE теперь доступен всем

Чтобы начать работу, обновите плагин до последней версии. На верхнем тулбаре появится иконка SourceCraft Code Assistant для запуска SourceCraft CLI с дополнительными инструментами.

Что появилось:
🔡 Инструменты для получения диагностик из IDE, работы с табами и форматирования кода
🔡 Настройка авто-применения изменений кода без просмотра diff
🔡 Поддержка работы в WSL

▶️ Обновляйте плагин и знакомьтесь с новыми возможностями #src_for_business
  • ❤ 16
  • 👍 11
  • 🔥 8
  • 👏 2
Post #320 1.42K
✌️ Внутри SourceCraft Spaces

Чтобы облачная IDE стала полноценным рабочим окружением, нужно решить несколько инженерных задач: обеспечить быстрый старт, изоляцию пользователей, сохранение состояния и удобную работу с инструментами разработки.

В новой статье ведущий разработчик SourceCraft Сергей Бабенко рассказывает, как мы проектировали облачные рабочие окружения SourceCraft Spaces и какие решения приняли при создании облачной IDE:
⏩️Почему выбрали виртуальные машины вместо контейнеров
⏩️Как устроен быстрый запуск рабочих пространств
⏩️Как организовали авторизацию и безопасность
⏩️Какие сценарии работы с ИИ-агентами учитываем при развитии платформы

🔘 Читать статью на Хабре
  • 👍 18
  • ❤ 11
  • ❤‍🔥 8
  • 🔥 5
Post #319 1.5K
⚡️ Открываем доступ к Vibecraft для всех, кто оставлял заявку!

Первые приглашения на тестирование нашего нового ИИ-сервиса для создания сайтов и веб-приложений из промптов уже отправлены на почту.

Всем, кто оставлял заявку через vibe.sourcecraft.dev, вместе с доступом начислили 4 000 нейрокредитов в подарок. Этого хватит, чтобы познакомиться с платформой и собрать свой первый лендинг, CRM или прототип.

❤️ Бонус для первооткрывателей
Среди всех, кто создаст и сохранит свой первый проект до 25 июня, разыграем iPhone 17. Подробнее про условия розыгрыша рассказали здесь.

А ещё у Vibecraft уже есть своё сообщество. Присоединяйтесь к чату, делитесь проектами, идеями и обратной связью — нам очень интересно посмотреть, что вы создадите.


⚙️ Оставить заявку на доступ к Vibecraft можно по ссылке.
  • 🔥 29
  • 👍 11
  • ❤ 2
Post #318 1.36K
✌️ Запускаем серию обновлений для больших команд

SourceCraft растёт вместе с вами и вашими задачами — от первых прототипов до сложных корпоративных систем. 

Сегодня делимся первым обновлением из серии #src_for_business для всех, кто создаёт крупные проекты и тех, кто к этому стремится:

🔡 Интеграция с Yandex Lockbox — помогает централизованно хранить секреты и использовать их в SourceCraft без дублирования данных между системами. Теперь секреты для кода и деплоя в конкретное облако можно хранить в едином месте, а также оперативно выдавать и отзывать доступы. Yandex Lockbox соответствует всем требованиям безопасности облачной инфраструктуры.

🔡 Секреты в SourceCraft — позволяют хранить токены, пароли и другие чувствительные данные на платформе и использовать их в CI/CD-процессах. Для этого в конфигурационном файле .sourcecraft/ci.yaml укажите секрет в формате:
${{ secrets.<название_секрета> }}.

Следите за новостями #src_for_business
  • 👍 18
  • 🔥 13
  • 👏 5
Post #317 2.01K
✌️ Агентский режим в плагине для JetBrains IDE — запускаем пилот

Приглашаем всех, кто давно ждал поддержку агентского режима в плагине для семейства IDE от JetBrains, поучаствовать в тестировании.

Как участвовать в пилоте
1️⃣ Обновите текущую версию плагина или установите свежую (актуальные шаги установки — в документации)
2️⃣ Откройте меню IDE: Help → Find Action
3️⃣ Наберите в поиске Registry и включите флаг ru.yandex.code.assistant.enableSrcCliAgent
4️⃣ Перезагрузите IDE

После установки на верхнем тулбаре появится иконка 🔴 для запуска SourceCraft CLI с дополнительными инструментами для чтения и изменения файлов через IDE, отображения diff и выполнения других действий в среде разработки. При этом привычный чат остаётся на своём месте на правой панели.

💬 Заодно делимся хорошей новостью — плагин стабильно поддерживает версию 2026.1. Мы обновили процессы выпуска, поэтому поддержка новых версий IDE теперь будет появляться быстрее и стабильнее.

Что дальше
В планах добавить больше инструментов для CLI, обновить UI чата, вывести панель управления параллельными задачами и подагентами, а также расширить настройки.

❤️ Поделитесь своим опытом взаимодействия, идеями и мыслями — напишите в наш чат или отправляйте тикеты через «жука» на платформе. Ждём ваших отзывов!
  • 🔥 16
  • 👍 8
  • 👨‍💻 5
  • 🤝 2
  • ❤ 1
Post #316 1.63K
✌️ Контрибьютим в опенсорс, который используем сами

В SourceCraft Security задействовано несколько опенсорсных проектов. Один из них — Grype, сканер уязвимостей, который помогает анализировать зависимости и находить известные проблемы в пакетах.

Мы уже делились историей про маленький шаг в большом опенсорсе с Trivy. В этот раз покажем улучшение, которое экономит время инженерам по безопасности.

🔘 В чём было дело
Время от времени Grype находил уязвимости, у которых в первичной записи отсутствовало описание. В таких случаях поле fullDescription в SARIF-отчёте заполнялось бесполезной заглушкой Version 6.6.126 is affected with no fixes reported yet.

Вместо полной картины по уязвимости инженеры видели пустую карточку без контекста. Чтобы понять суть проблемы, приходилось вручную переходить в NVD или Ubuntu Security — это замедляло триаж и принятие решений.

🔘 Что изменилось
В самом Grype информация об уязвимости из NVD была, но хранилась в отдельном поле JSON-вывода: .matches[].relatedVulnerabilities[].description. Презентер сканера просто игнорировал её при сборке SARIF-отчёта. 

Теперь Grype подтягивает описание из relatedVulnerabilities, если оно отсутствует в записи уязвимости. Например, для CVE-2025-37849 (use-after-free в Linux kernel) вместо заглушки попадает полное описание проблемы — с контекстом про KVM, arm64 и природу UAF.

Все подробности — в предложении изменений.


А вы контрибьютили в опенсорс-проекты, которые используете в своей работе?

🔥 Да, исправлял или добавлял функциональность
🤔 Пока нет, но такие мысли были
⚡️ Чаще завожу задачи и предлагаю улучшения
  • 🔥 22
  • ⚡ 11
  • 👍 4
  • 🤔 2
  • ❤ 1
Post #315 1.71K
🔼 Итоги программы грантов Yandex Open Source × SourceCraft

За каждым успешным опенсорс-проектом стоят настоящие энтузиасты своего дела. Совместно с Yandex Open Source мы поддержали авторов таких проектов ресурсами и продолжаем следить за их успехами.

В этом году гранты Yandex Cloud по 600 тысяч рублей получили 18 проектов. Расклад по направлениям получился такой:
11 — «Разработка»
5 — «Искусственный интеллект»
2 — «Обработка и хранение данных»


🎉 Полный список победителей опубликован на сайте программы, а мы подсветим по одному проекту из каждого трека:

⭐️ libmdbx (Леонид Юрьев) — высокопроизводительная встраиваемая база данных класса «ключ-значение». Проект вырос из LMDB и с 2015 года развивается независимо. База данных поставляется как single‑file‑source для упрощения интеграции в сторонний софт. Ближайшие планы — глобальный транзит в сторону полностью новой архитектуры MithrilDB.

⭐️ libBeresta (Дмитрий Соломенников) — кросс-платформенный инструмент на чистом ANSI C для низкоуровневой генерации PDF-файлов (глубокий архитектурный рефакторинг библиотеки libHaru). Кстати, мы уже рассказывали про Факультет компилятороварения, где Дмитрий один из авторов.

⭐️ Auto AI Router (Никита Лебедев) — высокопроизводительный прокси-маршрутизатор для распределения запросов к популярным LLM. В проекте реализованы автоматическая балансировка нагрузки для минимизации задержек, контроль лимитов запросов и защита инфраструктуры от злоупотреблений с помощью встроенных механизмов безопасности.

🔘 Почитать подробнее о кейсах победителей и вдохновиться на участие в следующем сезоне можно в статье Серёжи Бережного на Хабре.
  • 👍 19
  • 🔥 16
  • ❤ 1
Post #314 2.74K
🔓 Новые security-интеграции в SourceCraft

Мы уже рассказывали, как подключить собственный анализатор кода в SourceCraft, чтобы использовать его в процессах безопасной разработки. Настало время делиться кейсом из практики.

Недавно команда PVS-Studio интегрировала с нашей платформой свой инструмент статического анализа и добавила в документацию инструкцию для его подключения. Теперь все находки этого инструмента можно обрабатывать в интерфейсе SourceCraft Security и ускорять разбор уязвимостей с помощью встроенной функции ИИ-триажа.

❤️ На SourceCraft размещён репозиторий от партнёров с тремя готовыми Docker-образами для быстрого запуска проверки C, Java и .NET кода в CI/CD платформы, а также примером настройки сканирования для проекта на C. Проект можно склонировать и запустить — для работы потребуется действующая лицензия PVS-Studio.

Механизм интеграции открыт для всех анализаторов кода, совместимых с SARIF, и расширяет возможности стандартных проверок SourceCraft.
  • 🔥 19
  • 👍 12
  • ⚡ 7
  • ❤ 3
Post #313 1.58K
✌️ SourceCraft Spaces открыт для всех!

Теперь все пользователи SourceCraft могут разворачивать готовые рабочие пространства разработчика в облачном окружении со страницы репозитория в разделе Код → Рабочие пространства.

Благодаря вашим отзывам за время технического превью мы добавили несколько новых возможностей:

00:04 — Настройка окружения как кода через Dev Containers — описывайте в JSON-файле нужные инструменты и фреймворки, а затем по кнопке получайте готовое и воспроизводимое окружение.

00:35 — Агентские инструменты для разработки — во всех Spaces предустановлены SourceCraft Code Assistant для VS Code и SourceCraft CLI.

01:10 — Приложения, запущенные на ВМ, доступны в браузере через открытые порты.

✨ Запуск Spaces из предложения изменений помогает быстро протестировать код или внести правки по замечаниям команды.

Функциональность Spaces находится на стадии Preview и не тарифицируется.


⚡️ Запускайте SourceCraft Spaces и делитесь опытом использования!
  • 🔥 26
  • 👍 13
  • ❤ 4
Post #312 1.58K
Сегодня в 12:00 проведём совместный вебинар SourceCraft и SolidLab

Присоединяйтесь к трансляции, на которой рассмотрим полный цикл безопасной разработки и покажем, как работает на практике SourceCraft Security на каждом этапе.

В программе:
🎙 Денис Макрушин из команды SourceCraft Security разберёт угрозы в Agentic Development Lifecycle, инструменты поиска секретов в Git, SAST, SCA и ИИ-триаж.

🎙 Денис Миронов, владелец продукта SolidPoint DAST, расскажет, как устроен динамический анализ веб-приложений и API в SDLC, и покажет встраивание SolidPoint CLI в CI/CD-процессы SourceCraft.

👉 Оставляйте свои вопросы спикерам под этим постом — ответим на них в прямом эфире.


UPD: запись трансляции доступна по ссылке.
  • 🔥 16
  • 👍 8
Post #311 1.6K
Инфраструктура, ML и немного магии — infra.conf

4 июня пройдёт конференция Яндекса про инфраструктуру, технологии и инженерные кейсы. Команда Yandex Infrastructure подготовила насыщенную программу с фокусом на инфраструктуре для ML и задачах, которые стоят за устойчивыми и масштабируемыми сервисами.
 
На площадке будут мастер-классы по пайке, DIY-зона, пространства команд для общения, экспозона со стендами, нетворкинг и афтепати.
 
✌️ На стенде SourceCraft снова развернётся полюбившееся сражение с колдуном. Выполняйте задания на платформе, наносите ответные удары злому магу и участвуйте в розыгрыше фирменных призов.

 
Для тех, кто присоединится онлайн, будет трансляция с тремя треками и более чем 15 докладами про высокие нагрузки, инструменты разработки, базы данных и хранилища, управление инцидентами, SRE и эксплуатацию.

Успейте зарегистрироваться на офлайн-участие до 2 июня — количество мест ограничено. А если будете на площадке, заглядывайте пообщаться ❤️

#conference
  • 🔥 12
  • 👍 6
Post #303 1.68K
✌️ Привет, Новосибирск!

Наша команда приготовила большую программу на CodeFest 2026. 30 и 31 мая встречаемся на площадке — будем разбираться в ИИ-трендах, находить и тестировать новые подходы в разработке, дискутировать на самые острые темы.
 
📌 Краткое расписание
30 и 31 мая
11:00 — Воркшоп «Развитие инструментов AI-разработки: от А до I»
13:00 — Воркшоп «Что же такое вайбкодинг и как бороться с луддизмом»
14:00 — Воркшоп «мИИгрируем на кодИИнг: как изменить всю команду»
16:00 — Соревнование «Вайбкодинг от Яндекса»
 
✏️ Ещё в программе
30 мая, 17:00 — Дебаты «Безопасность и инфраструктура»
31 мая, 15:00 — Квартирник «AI в опенсорс-разработке: спасение или проклятие»
31 мая, 15:00 — Квартирник «Использование AI в SDLC» 

⚡️ Наш стенд
В перерывах между докладами заглядывайте на стенд SourceCraft, чтобы пообщаться с командой, поучаствовать в конкурсах и, конечно, выиграть мерч.
 
До встречи на CodeFest! ❤️

#conference
  • ❤ 17
  • 👍 10
  • 🔥 10
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →